PT-2022-2078 · Tp Link · Tp-Link Tl-Wr902Ac
Publicado
2022-02-10
·
Atualizado
2022-03-03
·
CVE-2022-25074
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Roteadores TP-Link TL-WR902AC(US) V3 191209
Descrição
O problema está relacionado a um estouro de pilha na função
DM Fillobjbystr(), o que permite que invasores não autenticados executem código arbitrário. Isso se deve a um estouro de buffer ao gravar dados na memória, permitindo que um invasor realize ações não autorizadas.Recomendações
Para os roteadores TP-Link TL-WR902AC(US) V3 191209, como solução temporária, considere desativar a função
DM Fillobjbystr() até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tp-Link Tl-Wr902Ac